Nossos pesquisadores internos obtêm informações de vulnerabilidade para sistemas operacionais Windows e outros produtos Microsoft na página oficial de orientações de segurança da Microsoft, e para diferentes distribuições Linux nos avisos oficiais de segurança dos respectivos fornecedores. Para produtos de terceiros, obtemos os dados de vulnerabilidade do NVD e do CVE Details, além das páginas oficiais de avisos de segurança dos respectivos fornecedores.
Nossos pesquisadores internos obtêm informações sobre configurações incorretas de segurança a partir das recomendações no STIG e CIS, bem como nos sites dos respectivos fornecedores.
Todos os benchmarks CIS usados nas auditorias do Endpoint Central são obtidos do site oficial do CIS.
Qualquer computador Windows da sua rede com os requisitos mencionados aqui pode ser hospedado como seu Server Central.
Atualmente, se os sistemas operacionais atenderem a qualquer um dos seguintes critérios, nós os consideramos máquinas Server:
Recomendamos a compra de licenças de Server para qualquer máquina Linux ao implantá-la como Server dentro da organização.
Navegue até Agente --> Computadores na interface do console. Crie um filtro para Sistema Operacional com as tags "Server" e "Oracle". As máquinas Server com sistema operacional Red Hat Enterprise Linux não podem ser identificadas usando o console web, pois a assinatura delas precisa ser verificada.

A edição gratuita permite o gerenciamento de qualquer número de Server, desde que o número total de endpoints não exceda 25.
O produto executa uma varredura de patches nas seguintes condições:
Observação: O produto não oferece suporte ao agendamento de varreduras de patches.
Você pode iniciar uma varredura manual no computador local pelo ícone da bandeja do agente -> Varredura -> Iniciar varredura de patches ou pelo console do produto navegando até Sistemas -> Verificar sistemas. Aqui, escolha os computadores a serem verificados e clique em Verificar sistemas. Para verificar todos os sistemas, clique em Verificar tudo. Observe que essa opção é limitada a no máximo 100 computadores.
O Endpoint Central não oferece suporte à verificação de dispositivos de rede em busca de vulnerabilidades. Esse recurso está disponível exclusivamente no produto independente Vulnerability Manager Plus.
Em vulnerabilidades de software, os patches são exibidos como uma resolução para corrigir uma ameaça ou vulnerabilidade conhecida.
O Common Vulnerability Scoring System (CVSS v3.0) é usado para avaliar a gravidade das vulnerabilidades com base na facilidade de exploração e no potencial aproximado de impacto. As pontuações variam de 1 a 10, sendo 10 a mais grave. Além disso, os patches podem ser pesquisados usando seu ID CVE.
Detectamos vulnerabilidades em Server web e de banco de dados verificando as portas em escuta e identificando o application e sua versão. As vulnerabilidades são identificadas comparando a versão detectada com o banco de dados de vulnerabilidades. Para mais esclarecimentos sobre a aplicabilidade da vulnerabilidade, entre em contato com o fornecedor.
OBSERVAÇÃO: Server web/de banco de dados serão detectados somente quando estiverem em execução ativa.
O Endpoint Central atualmente não oferece suporte a patching ou remediação para vulnerabilidades relacionadas ao cURL. Se você deseja que esse suporte seja incluído em uma versão futura, preencha o formulário de solicitação de recurso.
Para adicionar patches para application que não são suportados pelo produto, preencha o formulário de solicitação de recurso. Isso nos permitirá entender suas necessidades e potencialmente incorporar suporte para esses application em futuras atualizações. Seu feedback é valioso para nos ajudar a aprimorar nossas ofertas e atender melhor às suas necessidades.
Para o Endpoint Central e outros produtos ManageEngine, usamos dados de análise de CVE de nossos especialistas internos em segurança para excluir vulnerabilidades não aplicáveis e exibir apenas as aplicáveis. Nos primeiros dias após a divulgação de um CVE, vulnerabilidades podem ser detectadas, mas, se nossa análise determinar que elas não são aplicáveis, serão removidas em verificações subsequentes após uma sincronização do banco de dados.
Endpoint Central e Vulnerability Manager Plus são dois produtos distintos da ManageEngine, projetados para diferentes necessidades de gerenciamento de TI. O Endpoint Central é uma solução de gerenciamento unificado de endpoints (UEM) focada em gerenciar e manter endpoints durante todo o seu ciclo de vida. Ele oferece recursos como gerenciamento de patches, implantação de software, rastreamento de ativos, solução remota de problemas, gerenciamento de configurações e gerenciamento de dispositivos móveis. É ideal para equipes de TI que desejam gerenciar centralmente um grande número de dispositivos diversos. Já o Vulnerability Manager Plus é uma solução focada em segurança, especializada em identificar, priorizar e corrigir vulnerabilidades em toda a rede. Ele oferece verificação avançada de vulnerabilidades, priorização baseada em risco usando pontuações CVSS e inteligência de ameaças, detecção de exploits, auditorias de configuração e relatórios de conformidade. Embora ambos os produtos incluam recursos de gerenciamento de patches e vulnerabilidades, o Endpoint Central também oferece mais recursos de administração de endpoints, enquanto o Vulnerability Manager Plus se concentra apenas na detecção de vulnerabilidades e mitigação de riscos.
Sim, ele também oferece suporte a atualizações do Windows. Os patches que precisam ser instalados são baixados diretamente dos sites dos respectivos fornecedores e armazenados no Server do Endpoint Central antes de serem implantados nos computadores da rede. Os agentes copiam os binários de patch necessários desse Server.
Você pode acompanhar o status das configurações de segurança implantadas em Implantações> Configurações de segurança e reimplantar as implantações com falha a partir daí.
Você pode filtrar as Configurações incorretas de segurança com base em:
1. Configurações incorretas: Nome da configuração incorreta, Categoria, Gravidade, Disponibilidade de remediação e Problema pós-implantação.
2. Sistemas: Nome do computador, Plataforma, Nome do domínio, Escritório remoto, Grupo personalizado, Sistema operacional, Idioma e Status ativo do agente.
Você pode filtrar as Configurações incorretas do Server web com base em:
1. Configurações incorretas: Nome da configuração incorreta, Categoria, Gravidade, Nome do Server web e Nome do Server de banco de dados.
2. Sistemas: Nome do computador, Plataforma, Nome do domínio, Escritório remoto, Grupo personalizado, Sistema operacional, Idioma e Status ativo do agente.
Atualmente, o produto oferece suporte ao gerenciamento de configuração de segurança apenas para sistemas executando Windows OS.
Para reverter as correções de configuração incorreta aplicadas por meio do nosso produto, crie uma tarefa de Implantação Manual usando um patch fictício, como Disable Updates Patches. Você pode pesquisá-los e selecioná-los na visualização de Patches Suportados. Em seguida, configure uma política de implantação na qual o script personalizado necessário para reverter a configuração seja adicionado como uma atividade de pré ou pós-implantação. Selecione essa política na tarefa de implantação manual para implantar esse patch fictício.
Quando um sistema é colocado em quarentena, ele é isolado da rede para evitar possíveis riscos de segurança. Os usuários serão notificados, e os administradores poderão tomar as ações necessárias para corrigir problemas de conformidade.
Sim, assim que os problemas de conformidade forem resolvidos, os administradores poderão remover a quarentena, permitindo que o sistema retome as operações normais.
Sim, as verificações de conformidade são diferentes das verificações de Patch e Vulnerabilidade. As verificações de conformidade podem ser agendadas pelo console do produto para grupos personalizados, enquanto as verificações de Patch e Vulnerabilidade acontecem nos cenários mencionados abaixo:
Auditorias regulares são recomendadas, com a frequência determinada pelas políticas da organização. Auditorias mensais ou trimestrais são comuns, mas verificações diárias mais frequentes podem ser necessárias para ambientes altamente dinâmicos.
Com certeza! A política é altamente personalizável para acomodar os requisitos exclusivos da sua organização. Os administradores podem definir regras adaptadas a padrões específicos de conformidade e políticas de segurança.
Você pode acompanhar o status da desinstalação de software de alto risco em Implantações> Desinstalação de software.
Ao navegar até Relatório -> Relatório agendado, você pode agendar um relatório específico de vulnerabilidade. Como alternativa, há uma opção de exportação disponível no canto superior direito de cada tabela específica, permitindo exportar os dados da tabela.
Na visualização detalhada de Vulnerabilidades de Software, você pode usar Filtros Avançados para filtrar vulnerabilidades da máquina pelo critério 'Disponibilidade de patch' definido como 'Não disponível' e, em seguida, exportar o relatório.
A exclusão de grupo estático acontece imediatamente, enquanto para grupos dinâmicos ela é refletida após a próxima verificação.
Os recursos mencionados abaixo serão lançados em futuras atualizações. Se você tiver outras solicitações de recursos além das mencionadas abaixo, preencha este formulário.